theshauryachauhan/vulnerability-scanner

GitHub: theshauryachauhan/vulnerability-scanner

一款基于 Python 的轻量级安全评估与漏洞扫描工具,提供多线程 CLI 引擎和可视化 Web 仪表盘,帮助用户对目标进行端口、安全标头、CVE 及敏感目录的多维度审计。

Stars: 0 | Forks: 0

# 漏洞扫描器 (Mini Project) 一款使用 Python 和现代 Web 技术构建的轻量级、多功能安全评估与渗透测试工具。 ![漏洞扫描器仪表盘](https://img.shields.io/badge/Security-Audit_Engine-0284c7?style=for-the-badge) ![License](https://img.shields.io/badge/License-MIT-green?style=for-the-badge) ## ⚡ 核心功能 - **TCP 端口扫描器**:多线程 socket 连接,扫描常见的标准端口和管理端口(FTP、SSH、Telnet、HTTP、HTTPS、MySQL、RDP、Redis、MongoDB 等)。 - **HTTP 安全与 Banner 审计器**:检查关键的安全标头(`Strict-Transport-Security`、`Content-Security-Policy`、`X-Frame-Options`、`X-Content-Type-Options`)以及 banner 指纹。 - **CVE 与软件版本检测**:将服务器版本字符串(Apache、Nginx、OpenSSH、PHP、vsFTPd)与已知的漏洞特征库(CVE 数据库)进行匹配。 - **脆弱配置与目录暴露**:探测暴露的敏感文件(`/.env`、`/.git`、`/admin`、`/phpmyadmin`、`/wp-config.php.bak`)。 - **未来感 Web UI 仪表盘**:采用毛玻璃效果的暗色主题仪表盘,配备动态雷达 HUD、实时终端日志流、漏洞严重程度卡片,以及一键生成 PDF/HTML/JSON 报告功能。 - **多格式报告生成器**:导出格式化的 HTML 和 JSON 结构化漏洞报告。 ## 🚀 快速入门指南 ### 选项 1:Python CLI 扫描器 (`scanner.py`) 无需第三方依赖包!使用 Python 3 标准模块(`socket`、`ssl`、`urllib`、`argparse`、`concurrent.futures`)。 ``` # 对 target 运行完整扫描 python scanner.py scanme.nmap.org # 扫描特定 ports python scanner.py scanme.nmap.org --ports 80,443,8080 # 指定 output 格式 (json, html, console, all) python scanner.py scanme.nmap.org --output all ``` ### 选项 2:Web 安全仪表盘 (`index.html`) 只需在 Web 浏览器中打开 `index.html`(或通过任意本地 Web 服务器启动,例如 `python -m http.server 8000`)。 1. 输入目标主机名(例如 `scanme.nmap.org`、`localhost` 或 `testphp.vulnweb.com`)。 2. 选择扫描配置和目标端口。 3. 点击 **START AUDIT SCAN** 查看实时雷达扫描光点、终端日志和发现的漏洞。 4. 将报告导出为 HTML 或 JSON。 ## 🛡️ 安全目标与道德使用声明 专为扫描练习设计的安全公开目标: - `scanme.nmap.org` (Nmap 官方测试服务器) - `testphp.vulnweb.com` (Acunetix Web 测试站点) - `localhost` / `127.0.0.1` (本地开发环境)
标签:HTTP安全审计, Python, 加密, 反取证, 多模态安全, 安全评估, 实时处理, 密码管理, 插件系统, 数据可视化, 数据统计, 无后门, 漏洞扫描器, 端口扫描, 自定义脚本, 逆向工具